ای پی اے کی جانب سے الرٹ: امریکی واٹر سسٹمز کو مشرق وسطیٰ کی سرگرمیوں کے تناظر میں سائبر سیکیورٹی کو مضبوط کرنا چاہیے

امریکی ماحولیاتی تحفظ ایجنسی (EPA) یہ الرٹ جاری کر رہی ہے تاکہ ملک بھر کے پانی کے نظام کے مالکان اور آپریٹرز کو مشرق وسطیٰ میں سرگرمیوں اور امریکی اہم انفراسٹرکچر کو نشانہ بنانے کے امکانات کے پیش نظر سائبر سیکیورٹی کو مضبوط بنانے کے لیے سوچ سمجھ کر اور معنی خیز اقدامات کیے جا سکیں۔ ایرانی حکومت سے منسلک اور منسلک سائبر عناصر نے پہلے بھی یہ صلاحیت ظاہر کی ہے کہ امریکہ کے پانی اور گندے پانی کے نظام میں انٹرنیٹ سے متاثرہ آپریشنل ٹیکنالوجی ڈیوائسز کا استحصال کرنا، بعض صورتوں میں عارضی طور پر دستی آپریشنز کی طرف واپسی اور آپریشنل اثرات پیدا کرنا۔ EPA یوٹیلیٹیز پر زور دیتی ہے کہ وہ سخت سیکیورٹی پالیسی اپنائیں اور مشتبہ سرگرمیوں کی فوری رپورٹ CISA اور FBI کو کریں۔

تدارکات

تمام پینے کے پانی اور گندے پانی کے نظام کو سختی سے ترغیب دی جاتی ہے کہ وہ کم سطح کے سائبر حملوں کے خلاف مزاحمت بڑھانے کے لیے فوری طور پر درج ذیل اقدامات نافذ کریں:

  • آپریشنل ٹیکنالوجی کے عوامی انٹرنیٹ کے سامنے آنے کو کم کریں
  • آپریشنل ٹیکنالوجی ڈیوائسز پر تمام ڈیفالٹ پاس ورڈز کو مضبوط، منفرد پاس ورڈز سے تبدیل کریں
  • آپریشنل ٹیکنالوجی ڈیوائسز تک دور سے رسائی کے لیے ملٹی فیکٹر آتھنٹیکیشن نافذ کریں

وہ سسٹمز جو ٹیکنالوجی سپورٹ آؤٹ سورس کرتے ہیں، انہیں ان اقدامات کے لیے اپنے سروس فراہم کنندگان سے مشورہ کرنا پڑ سکتا ہے۔

ان فوری اقدامات کے علاوہ، پینے کے پانی اور گندے پانی کے نظام کو ترغیب دی جاتی ہے کہ وہ CISA، EPA، اور FBI کے ٹاپ سائبر ایکشنز فار سیکیورنگ واٹر سسٹمز فیکٹ شیٹ میں بیان کردہ اقدامات کو اپنائیں تاکہ سائبر خطرے کو مزید کم کیا جا سکے اور بدنیتی پر مبنی سائبر سرگرمی کے خلاف مزاحمت کو بہتر بنایا جا سکے۔

 

 

CISA اور شراکت داروں نے Cisco SD-WAN سسٹمز کے جاری عالمی استحصال کے لیے رہنمائی جاری کی ہے – 2/25/26

CISA اور اس کے شراکت داروں نے دیکھا ہے کہ بدنیتی پر مبنی سائبر عناصر نے عالمی سطح پر سسکو SD-WAN سسٹمز کو نشانہ بنایا اور متاثر کیا۔ ان عناصر کو CVE-2022-20775 کے ذریعے مراعات بڑھانے اور Cisco SD-WAN سسٹمز میں طویل مدتی استحکام قائم کرنے سے پہلے ظاہر نہ ہونے والی تصدیق بائی پاس کمزوری CVE-2026-20127کو ابتدائی رسائی کے لیے استعمال کرتے ہوئے دیکھا گیا ہے۔

CISA الرٹ کا لنک دیکھنے کے لیے یہاں کلک کریں۔

روس نواز ہیکٹیوسٹ امریکی اور عالمی اہم انفراسٹرکچر پر موقع پرستانہ حملے کرتے ہیں

ایف بی آئی، سی آئی ایس اے، اور این ایس اے کا اندازہ ہے کہ پرو-روس ہیکٹیوسٹ گروپس اہم انفراسٹرکچر اداروں کے خلاف کم پیچیدہ اور کم اثر والے حملے کر رہے ہیں، بنسبت ایڈوانسڈ پرسسٹنٹ تھریٹ (APT) گروپس کے۔ یہ حملے کم سے کم محفوظ، انٹرنیٹ پر موجود ورچوئل نیٹ ورک کمپیوٹنگ (VNC) کنکشنز استعمال کرتے ہیں تاکہ اہم انفراسٹرکچر سسٹمز میں OT کنٹرول ڈیوائسز میں داخل ہو سکیں (یا ان تک رسائی حاصل کر سکیں)۔ روس نواز ہیکٹیوسٹ گروپس—سائبر آرمی آف رشیا ریبورن (CARR)، زی-پینٹیسٹ، نو نیم057(16)، سیکٹر16، اور اس سے منسلک گروپس—قابل رسائی VNC ڈیوائسز کی وسیع کثرت سے فائدہ اٹھا کر اہم انفراسٹرکچر اداروں پر حملے کر رہے ہیں، جس کے نتیجے میں مختلف درجے کے اثرات ہوتے ہیں، جن میں جسمانی نقصان بھی شامل ہے۔ ہدف شدہ شعبے پانی اور گندے پانی کے نظام، خوراک و زراعت، اور توانائی شامل ہیں۔

اس الرٹ کے بارے میں مزید معلومات یہاںدستیاب ہیں۔

برک اسٹورم بیک ڈور سی آئی ایس اے الرٹ

سائبر سیکیورٹی اینڈ انفراسٹرکچر سیکیورٹی ایجنسی (CISA)، نیشنل سیکیورٹی ایجنسی (NSA)، اور کینیڈین سینٹر فار سائبر سیکیورٹی (سائبر سینٹر) کا جائزہ لیتے ہیں کہ پیپلز ریپبلک آف چائنا (PRC) کے ریاستی سرپرست سائبر عناصر BRICKSTORM میلویئر کو متاثرین کے نظام پر طویل مدتی پائیداری کے لیے استعمال کر رہے ہیں۔ CISA، NSA، اور سائبر سینٹر اس میلویئر تجزیاتی رپورٹ کو جاری کر رہے ہیں تاکہ آٹھ BRICKSTORM نمونوں کے تجزیے کی بنیاد پر کمپرو مائز (IOCs) اور ڈیٹیکشن سگنیچرز کے اشارے شیئر کیے جا سکیں۔ CISA، NSA، اور سائبر سینٹر تنظیموں پر زور دیتے ہیں کہ وہ IOCs اور ڈیٹیکشن سگنیچرز استعمال کر کے BRICKSTORM میلویئر سیمپلز کی شناخت کریں۔

الرٹ کے بارے میں مزید معلومات CISA کی ویب سائٹ پر یہاں دستیاب ہیں۔

سٹی ورکس سافٹ ویئر کے سائبر واقعات

ای پی اے یہ الرٹ پانی اور گندے پانی کے نظام کے مالکان اور آپریٹرز کو سٹی ورکس سافٹ ویئر سے متعلق سائبر واقعات سے آگاہ کرنے کے لئے جاری کر رہا ہے۔ سٹی ورکس (ٹرمبل کی ملکیت) پلیٹ فارم کو ریاستی، مقامی، قبائلی اور علاقائی بلدیات کے ذریعہ وسیع پیمانے پر استعمال کیا جاتا ہے، جس میں پانی اور گندے پانی کے نظام شامل ہیں۔  اس الرٹ کے بارے میں مزید پڑھیں یہاں.

ایران تنازعہ امریکی نیٹ ورکس کے خلاف کم سطح کے سائبر حملوں کے امکانات کو بڑھا رہا ہے

US EPA یہ الرٹ پانی اور گندے پانی کے نظام کے مالکان اور آپریٹرز کو موجودہ جغرافیائی سیاسی ماحول کی وجہ سے ریاستہائے متحدہ میں ممکنہ سائبر سرگرمیوں کے لیے چوکسی بڑھانے کی ضرورت سے آگاہ کرنے کے لیے جاری کر رہا ہے۔ مزید معلومات یہاں مل سکتی ہیں۔

مائیکروسافٹ Sharepoint کمزوریاں

امریکی ای پی اے یہ الرٹ جاری کر رہا ہے تاکہ پانی اور گندے پانی کے نظام کے مالکان اور آپریٹرز کو مائیکروسافٹ SharePoint کے استعمال کے بارے میں بڑھتی ہوئی چوکسی کی ضرورت سے آگاہ کیا جا سکے۔  اگرچہ دائرہ کار اور اثرات کا جائزہ لیا جاتا ہے ، لیکن چین ، جسے عوامی طور پر "ٹول شیل" کے نام سے رپورٹ کیا گیا ہے ، بالترتیب نیٹ ورک اسپوفنگ کے ذریعے سسٹم اور تصدیق شدہ رسائی تک غیر مصدقہ رسائی فراہم کرتا ہے ، اور بدنیتی پر مبنی اداکاروں کو فائل سسٹم اور داخلی ترتیب سمیت SharePoint مواد تک مکمل طور پر رسائی حاصل کرنے اور نیٹ ورک پر کوڈ پر عمل درآمد کرنے کے قابل بناتا ہے۔  سی آئی ایس اے کے ویب پیجپر اس ریلیز کے بارے میں مکمل اپ ڈیٹ دیکھیں۔